✕ Он не видит bash
Миграции, psql, CLI баз данных — почти всегда команды в терминале. Встроенный откат их не отслеживает.
Klyvo перехватывает разрушительные команды — DROP, TRUNCATE, DELETE без WHERE, сброс миграций — до того, как их выполнит Claude Code, Cursor или другой агент. Работает даже в авто-режиме.
Локально · ничего не отправляет наружу · без нейросети, только регэкспы
sql_drop_table · уровень criticalУ Claude Code и Cursor есть свой откат правок. Но у него две дыры — и обе там, где живёт настоящий риск.
Миграции, psql, CLI баз данных — почти всегда команды в терминале. Встроенный откат их не отслеживает.
Удалённую строку в проде, отправленный API-запрос, уже прошедший деплой откат файлов не вернёт. Klyvo срабатывает до выполнения.
Читает текст команды до запуска. Критичное блокирует жёстко, спорное выносит на подтверждение.
DROP · TRUNCATE · ALTER … DROP COLUMNWHERE 1=1supabase db reset · Cloudflare D1 · TursodropDatabase() · deleteMany({}) · FLUSHALLdocker volume rm · terraform destroyЯдро детекции и журнал общие для всех — под каждый инструмент только тонкий адаптер под его формат хуков. Живая проверка блокировки подтверждена на Claude Code; у остальных адаптеры собраны по официальной спеке и покрыты юнит-тестами, живой тест на реальном агенте — впереди. Это бета: возможны баги, особенно на свежих адаптерах — нашли один, откройте issue на GitHub.
beforeShellExecution — живой тест впередиНужен только Python 3. Шаги ниже — под Claude Code; для остальных агентов из списка выше команда установки отличается на один флаг, все — в INSTALL.md.
$ git clone \
https://github.com/\
matrixfuck/klyvo.git \
~/klyvo
$ python3 \
~/klyvo/tools/\
install_hooks.py
Аккуратно дописывает хук, остальные настройки не трогает.
Хуки читаются при старте. Готово — guard активен, дальше он работает молча и вмешивается только на опасном.
.klyvo/.